Sto facendo ricerche sulla sicurezza del sistema operativo, e non so dove cercare ulteriori informazioni al riguardo.
Sono riuscito a trovare le seguenti fonti, ma ho bisogno di più indicazioni.
Fonti:
- Microkernel security evaluation[2012 Kevin C. Kurtz]
- Operating System Security and Secure Operating Systems
- Linux kernel vulnerabilities: State-of-the-art defenses and open problems[2011]
- Evolution of the Windows Kernel Architecture [Dave Probert, Ph.D 2009]
- Can we make operating systems reliable and secure? [Tanenbaum, A.S 2006.]
- Monolithic kernel vs. Microkernel
- Hybrid vs. monolithic OS kernels: a benchmark comparison [2006]
- An Evaluation Framework for Kernel-Mode Security Modules
- Protecting Commodity Operating System Kernels from Vulnerable Device Drivers
- The Pros and Cons of Unix and Windows Security Policies
- OPERATING SYSTEM CONCEPTS ABRAHAM SILBERSCHATZ 9ed
- A Multiple-Criteria Approach to Ranking Computer Operating Systems
- Choosing Secure Platforms in the Enterprise
- Linux vs windows total cost of ownership comparison
- XNU: a security evaluation
link al sito web:
link
Sto cercando domande come
- Esiste qualche architettura teorica del sistema operativo che sia intrinsecamente sicura?
- Cosa è stato fatto per rendere i sistemi operativi più sicuri?
- Se vogliamo valutare la sicurezza di un sistema operativo, ci sono delle linee guida o misure standard per farlo?
- Esiste un parametro teorico per rendere sicuro un sistema operativo?
Esiste un parametro per il benchmark dei kernel OS e li posiziona?
Ad esempio: il sistema operativo multics ha un design diverso e un'implementazione dello stack che rende molto difficile eseguire un buffer overflow, o l'iniezione di codice, ecc.
C'è qualche parametro come OWASP Top 10 per classificare e confrontare un kernel, o come devo raccoglierli?